
Prova di concetto per la divulgazione di dati sensibili senza autenticazione che interessa il plugin WordPress wp-import-export (CVE-2022-0236)
Il plugin WP Import Export per WordPress è vulnerabile alla divulgazione non autenticata di dati sensibili a causa di una mancanza di controllo delle capacità nella funzione di download wpie_process_file_download presente nel file ~/includes/classes/class-wpie-general.php. Ciò ha permesso ad attaccanti non autenticati di scaricare qualsiasi informazione importata o esportata da un sito vulnerabile, che può contenere dati sensibili come quelli degli utenti. Questa vulnerabilità interessa le versioni fino alla 3.9.15 inclusa.
python poc.py -u <HOST>